
Scanner de vulnérabilités XSS basé sur Python avec prise en charge des requêtes POST/GET, injection de paramètres dans les cookies/referer/user-agent, et multiples techniques de contournement d'encodage pour les tests automatisés de sécurité web.
Mise à jour du 20/08/2020 Il y a encore beaucoup de bugs, donc je prendrai le temps de les corriger bientôt, alors continuez à mettre à jour s'il vous plaît.

Détecte les vulnérabilités XSS dans les applications Web
L'utilisation imite sqlmap, et si vous connaissez sqlmap, vous pouvez facilement utiliser xssmap !

Aussi simple que ci-dessous, juste une ligne de commande :
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
Si vous obtenez une erreur réseau, comme Connection refused, utilisez git clone pour installer :
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

Prend en charge les méthodes de requête POST et GET, prend en charge la détection d'injection de paramètres dans les champs cookie, referer, useragent. Par exemple, testez le paramètre returnUrl dans les données POST :
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !
N'hésitez pas à consulter la page des problèmes
Merci à @dwisiswant0
MIT © Jewel591, Kyle